<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ブラウザ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%96%e3%83%a9%e3%82%a6%e3%82%b6/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>MSセキュリティ更新2020-08</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-08/</link>
		<pubDate>Mon, 17 Aug 2020 20:17:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8984</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は8月11日（米国時間）、2020年8月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg" alt="2020年8月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8986" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/08/security-update202008.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は先週Microsoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年8月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft スクリプト エンジン</p>
<p>・SQL Server</p>
<p>・Microsoft Jet データベース エンジン</p>
<p>・.NET Framework</p>
<p>・ASP.NET Core</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Microsoft Windows Codecs Library</p>
<p>・Microsoft Dynamics</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・.NET Framework のリモートでコードが実行される脆弱性</p>
<p>・Windows Media のリモートでコードが実行される脆弱性</p>
<p>・メディア ファンデーションのメモリ破損の脆弱性</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・NetLogon の特権の昇格の脆弱性</p>
<p>・Microsoft Outlook のメモリ破損の脆弱性</p>
<p>・Microsoft Windows Codecs Library のリモートでコードが実行される脆弱性</p>
<p>・MSHTML エンジンのリモートでコードが実行される脆弱性</p>
<p>・Microsoft Edge PDF のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">また、マイクロソフトによると一部の脆弱性の悪用を確認しているとのことですので、セキュリ</p>
<p>ティ更新プログラムの早期の適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-07</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-07/</link>
		<pubDate>Wed, 15 Jul 2020 17:05:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.NET Framework]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DirectWrite]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OneDrive]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[RemoteFX]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Defender]]></category>
		<category><![CDATA[vGPU]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[フォントライブラリ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8944</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデー&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は7月14日（米国時間）、2020年7月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg" alt="2020年7月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8946" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/07/security-update202007.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年7月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・IE モードの Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Skype for Business</p>
<p>・Visual Studio</p>
<p>・Microsoft OneDrive</p>
<p>・オープン ソース ソフトウェア</p>
<p>・.NET Framework</p>
<p>・Azure DevOps</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・Microsoft Office の特権の昇格の脆弱性</p>
<p>・Hyper-V RemoteFX vGPU のリモートでコードが実行される脆弱性</p>
<p>・.NET Framework、SharePoint Server、Visual Studio のリモート コードが実行される脆弱性</p>
<p>・Microsoft Outlook のリモートでコードが実行される脆弱性</p>
<p>・Windows DNS サーバーのリモートでコードが実行される脆弱性</p>
<p>・リモート デスクトップ クライアントのリモートでコードが実行される脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・DirectWrite のリモートでコードが実行される脆弱性</p>
<p>・Windows アドレス帳のリモートでコードが実行される脆弱性</p>
<p>・LNK のリモートでコードが実行される脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Windows フォント ライブラリのリモートでコードが実行される脆弱性</p>
<p>・PerformancePoint Services のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>MSセキュリティ更新2020-06</title>
		<link>https://www.trilogyforce.com/blog/ms-security-update-2020-06/</link>
		<pubDate>Fri, 12 Jun 2020 13:46:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[Dynamics]]></category>
		<category><![CDATA[Edge]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[GDI+]]></category>
		<category><![CDATA[Hololens]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[LNK]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OLE]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[VBScript]]></category>
		<category><![CDATA[Visual Studio]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ更新]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メモリ破損]]></category>
		<category><![CDATA[リモートコード]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8904</guid>
		<description><![CDATA[Microsoft（マイクロソフト）は6月9日（米国時間）、2020年6月の月例セキュリティ更新プログラムを公開しました。 このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデート&#8230;]]></description>
				<content:encoded><![CDATA[<p>Microsoft（マイクロソフト）は6月9日（米国時間）、2020年6月の月例セキュリティ更新プログラムを公開しました。</p>
<p class="pdt20">このセキュリティ更新プログラムには深刻度が『緊急』のものが含まれていますので、早急なアップデートが望まれます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206.jpg" alt="2020年6月のセキュリティ更新" width="450" height="450" class="size-full wp-image-8907" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/06/security-update20206.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はMicrosoft（マイクロソフト）からリリースされている月例パッチ（セキュリティ更新プログラム）に関してお伝えします。</p>
<p>（例によって深刻度『緊急』のものが含まれています。）</p>
<h2 class="contTitle">2020年6月のセキュリティ更新プログラム</h2>
<p>前述の通り、今回の月例パッチ（セキュリティ更新プログラム）にも深刻度が『緊急』のものが含まれています。</p>
<p class="pdt20">脆弱性を悪用された場合、リモートからの攻撃により任意のコードが実行されるなどの危険性がありますので、早急なアップデートが望まれます。</p>
<p class="pdt20">以下が今回のアップデート対象製品です。</p>
<p class="pdt20">・Microsoft Windows</p>
<p>・Microsoft Edge (EdgeHTML ベース)</p>
<p>・IE モードの Microsoft Edge (Chromium ベース)</p>
<p>・Microsoft ChakraCore</p>
<p>・Internet Explorer</p>
<p>・Microsoft Office、Microsoft Office Services および Web Apps</p>
<p>・Windows Defender</p>
<p>・Microsoft Dynamics</p>
<p>・Visual Studio</p>
<p>・Azure DevOps</p>
<p>・HoloLens</p>
<p>・Adobe Flash Player</p>
<p>・Android 向け Microsoft アプリ</p>
<p>・Windows App Store</p>
<p>・System Center</p>
<p>・Android アプリ</p>
<p class="pdt20">また、深刻度が『緊急』のものには以下のものがあります。</p>
<p class="pdt20">・2020 年 6 月の Adobe Flash のセキュリティ更新プログラム</p>
<p>・スクリプト エンジンのメモリ破損の脆弱性</p>
<p>・Microsoft SharePoint Server のリモートでコードが実行される脆弱性</p>
<p>・VBScript のリモートでコードが実行される脆弱性</p>
<p>・Microsoft ブラウザーのメモリ破損の脆弱性</p>
<p>・GDI+ のリモート コードが実行される脆弱性</p>
<p>・Windows OLE のリモートでコードが実行される脆弱性</p>
<p>・Windows Shell のリモートでコードが実行される脆弱性</p>
<p>・LNK のリモートでコードが実行される脆弱性</p>
<p>・Windows のリモートでコードが実行される脆弱性</p>
<p class="pdt20">以上となります。</p>
<p class="pdt20">セキュリティ更新プログラムの早急な適用が望まれます。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Firefox74で致命的な脆弱性が</title>
		<link>https://www.trilogyforce.com/blog/fatal-vulnerability-in-firefox-74/</link>
		<pubDate>Mon, 06 Apr 2020 10:12:06 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Critical]]></category>
		<category><![CDATA[ESR]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox 68.6.1]]></category>
		<category><![CDATA[Firefox 74]]></category>
		<category><![CDATA[Firefox 74.0.1]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[use after free]]></category>
		<category><![CDATA[クリティカル]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[企業向け延長サポート]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[競合状態]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[致命的]]></category>
		<category><![CDATA[解放後メモリ使用]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8822</guid>
		<description><![CDATA[先月、Mozillaのブラウザソフト『Firefox』のデスクトップ向け最新版『Firefox 74』がリリースされていましたが、今回、致命的な脆弱性が発覚しています。 皆さん、こんにちは。 業務改善を行うIT・業務コン&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月、Mozillaのブラウザソフト『Firefox』のデスクトップ向け最新版『Firefox 74』がリリースされていましたが、今回、致命的な脆弱性が発覚しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1.jpg" alt="Firefox 74.0.1リリース" width="450" height="450" class="size-full wp-image-8824" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/04/firefox-74.0.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">最近、投稿が出来ない日が結構増えてきていますが、世の中の状況などもあり、暫くはこのような状況が続く可能性があります。</p>
<p class="pdt20">さて、冒頭に書いた通り、『Firefox 74』において致命的な脆弱性が発覚し、既に悪用事例も出ているということですのでご紹介します。</p>
<h2 class="contTitle">Firefox74で致命的な脆弱性発覚</h2>
<p>配信されたのは今朝ほどでしょうか。</p>
<p class="pdt20">今回の脆弱性ですが、特定の条件下において解放後メモリ使用（Use-after-free）によって競合状態が発生するというものです。</p>
<p class="pdt20">深刻度は最高の『Critical（クリティカル）』とされており、これを悪用した攻撃も確認済みということで、早急な対応が求められています。</p>
<p class="pdt20">通常版：Firefox 74.0.1</p>
<p class="pdt10">企業向け延長サポート（ESR）版：Firefox 68.6.1 esr</p>
<p class="pdt20">このバージョンにて修正されています。</p>
<p class="pdt20">また、3月にリリースされた『Firefox 74』においては『TLS 1.0/1.1』のサポートが廃止されていることも付け加えておきます。</p>
<p class="pdt50">ご参考までに</p>
]]></content:encoded>
			</item>
		<item>
		<title>iOS14デフォルトApp変更可か</title>
		<link>https://www.trilogyforce.com/blog/can-ios14-default-app-be-changed/</link>
		<pubDate>Fri, 21 Feb 2020 13:35:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iOS 14]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[デスクトップ]]></category>
		<category><![CDATA[デフォルト]]></category>
		<category><![CDATA[デフォルトアプリケーション]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プレインストール]]></category>
		<category><![CDATA[メーラー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールソフト]]></category>
		<category><![CDATA[独占禁止法]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8691</guid>
		<description><![CDATA[まだしばらく先の話ではありますが、『iOS』の次期バージョン『iOS 14』において『Google Chrome』や『Gmail』がデフォルトアプリに変更できるかもしれません。 皆さん、こんにちは。 業務改善を行うIT・&#8230;]]></description>
				<content:encoded><![CDATA[<p>まだしばらく先の話ではありますが、『iOS』の次期バージョン『iOS 14』において『Google Chrome』や『Gmail』がデフォルトアプリに変更できるかもしれません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/safari-mail.jpg" alt="iOS14でのSafariとMail" width="450" height="450" class="size-full wp-image-8694" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/safari-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/safari-mail-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/safari-mail-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/safari-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝の報道によりますと、Apple（アップル）が次期『iOS』にある変更を加える可能性が浮上しています。</p>
<h2 class="contTitle">iOS 14でデフォルトAppが変更可能かも</h2>
<p>今朝の報道で伝えられているのは、『iOS』の次期バージョン『iOS 14』においてデフォルトのブラウザやメーラーがApple純正の『Safari』などから変更を可能にする機能を検討しているという情報です。</p>
<p class="pdt20">ご承知の通り『iOS』にプレインストールされたアプリは他のサードパーティ製アプリに変更することが許されていません。</p>
<p class="pdt20">しかし、これを次期バージョンの『iOS 14』あたりで変更を可能にすることを検討していることが伝えられています。</p>
<p class="pdt20">この背景には『独占禁止法違反』の可能性を懸念することも伝えられています。</p>
<p class="pdt50">現に、『macOS』においてはデフォルトアプリケーションの変更が可能になっているため、『iOS』においてもデフォルトアプリケーションの変更を可能にすることは確率的に高いかもしれません。</p>
<p class="pdt50">これが実現したとしても、私の場合、まずメーラーは変更しない可能性が高いです。</p>
<p class="pdt20">デスクトップでは『Thunderbird』、『iOS（iPhone）』ではApple純正の『メールソフト』を使用していますが何も不都合を感じていません。</p>
<p class="pdt20">ブラウザも変更しないかもしれません。</p>
<p class="pdt20">同期をしている方にとっては便利かもしれませんが、私にとってはどちらでもよい機能です。</p>
<p class="pdt20">それよりはもっと驚く機能を搭載してもらった方がありがたいですね。</p>
]]></content:encoded>
			</item>
		<item>
		<title>アドレスバーは見られていない</title>
		<link>https://www.trilogyforce.com/blog/address-bar-not-seen/</link>
		<pubDate>Thu, 20 Feb 2020 10:02:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[HTTPサイト]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アドレスバー]]></category>
		<category><![CDATA[コスト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ショッピングサイト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ページ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ユーザー保護]]></category>
		<category><![CDATA[ローカル事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[保護されていない通信]]></category>
		<category><![CDATA[安全ではりません]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[運営者]]></category>
		<category><![CDATA[非暗号化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8685</guid>
		<description><![CDATA[ユーザー保護の観点から『暗号化 / HTTPS化』は必須の時代になっているにも関わらず、いまだに結構『非暗号化 / HTTPサイト』をよく見かけます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>ユーザー保護の観点から『暗号化 / HTTPS化』は必須の時代になっているにも関わらず、いまだに結構『非暗号化 / HTTPサイト』をよく見かけます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http.jpg" alt="HTTPSサイトとHTTPサイト" width="450" height="450" class="size-full wp-image-8689" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/https-http.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた内容、知名度の高い企業などではあり得ない話ではありますが、そうではないローカルな事業者のサイトなどにおいては当り前のように存在します。</p>
<p class="pdt20">では何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">アドレスバーが見られていない</h2>
<p>いくつか理由はあると思いますが、商品などを購入するショッピングサイト以外、多くのWebサイトにおいてはあまり気にされていない気がします。</p>
<p class="pdt20">特に、現在主要なブラウザで『HTTPサイト』に表示されている『安全ではありません』や『保護されていない通信』などの警告表示は『アドレスバー』の先頭部分に表示されますが、そこはあまり気にされていないのではないでしょうか。</p>
<p class="pdt20">気にされていないというよりも目に入ってきていない気もします。</p>
<p class="pdt20">ただし、それは訪問するユーザー側の話です。</p>
<p class="pdt20">運営者側からすると、『コストをかけてまで．．．』といった、あまりユーザー保護を意識していない運営者が多いことも事実でしょう。</p>
<p class="pdt20">では、これがもっと極端なん施策がとられていたらどうでしょうか？</p>
<p class="pdt20">そのサイトにアクセスした途端、ページ全面に『安全ではありません』や『保護されていない通信』などの警告表示が出た場合です。</p>
<p class="pdt20">流石にそれ以上先へ進もうとはしないはずです。</p>
<p class="pdt20">これは極端な施策ではありますが、ユーザー保護を目的とするならばもう少し極端な施策を半ば強制的にでも行わせるくらいのことが必要なのかもしれません。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Thunderbird68.5&#038;Firefox73</title>
		<link>https://www.trilogyforce.com/blog/thunderbird68-5-firefox73/</link>
		<pubDate>Fri, 14 Feb 2020 10:33:19 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Client Identity]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[MZLA]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[NVIDIA]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[POP3]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[WebRender]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[オーディオ]]></category>
		<category><![CDATA[クライアントID]]></category>
		<category><![CDATA[グラフィックカード]]></category>
		<category><![CDATA[ズームレベル]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セットアップ]]></category>
		<category><![CDATA[デフォルト]]></category>
		<category><![CDATA[ハイコントラスト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ブラウザソフト]]></category>
		<category><![CDATA[プロンプト]]></category>
		<category><![CDATA[ラップトップ]]></category>
		<category><![CDATA[ログインフォーム]]></category>
		<category><![CDATA[再生]]></category>
		<category><![CDATA[品質]]></category>
		<category><![CDATA[実装]]></category>
		<category><![CDATA[背景画像]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[電子メール]]></category>
		<category><![CDATA[電子メールクライアントソフト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8653</guid>
		<description><![CDATA[2020年2月11日（米国現地時間）、MZLA Technologies Corporationは電子メールクライアントソフトの『Thunderbird 68.5.0』を、Mozillaはブラウザソフトの『Firefox&#8230;]]></description>
				<content:encoded><![CDATA[<p>2020年2月11日（米国現地時間）、MZLA Technologies Corporationは電子メールクライアントソフトの『Thunderbird 68.5.0』を、Mozillaはブラウザソフトの『Firefox 73.0』をそれぞれリリースしました。</p>
<p class="pdt20">なお、『Thunderbird』に関しては先月、Mozilla Foundationから同完全子会社のMZLA Technologies Corporationに移管されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/thunderbird-firefox.jpg" alt="Thunderbird 68.5 と Firefox 73" width="450" height="450" class="size-full wp-image-8656" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/thunderbird-firefox.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/thunderbird-firefox-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/thunderbird-firefox-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/thunderbird-firefox.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、お休み前の金曜日となる今日は軽めにリリース情報をお伝えします。</p>
<h2 class="contTitle">Thunderbird 68.5とFirefox 73.0</h2>
<p>まずはメールクライアントの『Thunderbird 68.5』からです。</p>
<h4 class="pdt20 fontSB"><b>＜Thunderbird 68.5＞</b></h4>
<p class="pdt10"><b>（新機能）</b></p>
<p class="pdt10">・IMAP/SMTPの『Client Identity』拡張への対応</p>
<p>・POP3アカウントの『OAuth 2.0』認証をサポート</p>
<p class="pdt20"><b>（修正と変更）</b></p>
<p class="pdt10">・アカウントのセットアップ中にステータス領域が空白になる件を修正</p>
<p>・カレンダーのデフォルトカテゴリの色を削除できなかった件を修正</p>
<p>・カレンダーコンポーネントが複数回読み込まれないように修正</p>
<p>・カレンダーの今日のウィンドウがセッション間の幅を保持しなかった件を修正</p>
<p>・その他セキュリティ修正</p>
<p class="pdt20">次にブラウザソフトの『Firefox 73』です。</p>
<h4 class="pdt20 fontSB"><b>＜Firefox 73.0＞</b></h4>
<p class="pdt20"><b>（新機能）</b></p>
<p>・デフォルトのズームレベル設定を実装</p>
<p>・Windowsのハイコントラストモードが有効の場合にFirefoxの背景画像を無効した</p>
<p class="pdt20"><b>（修正と変更）</b></p>
<p class="pdt10">・オーディオを再生するときのオーディオ品質を改善</p>
<p>・ログインフォームのフィールドが変更された場合にのみ、ログインの保存を求めるプロンプトを表示するように修正</p>
<p>・WebRenderにおいて432.00より新しいドライバーと1920&#215;1200より小さい画面サイズのNVIDIAグラフィックカードを実行するWindows 10ラップトップを含むように拡張</p>
<p>・その他セキュリティ修正</p>
<p class="pdt20">以上のようになります。</p>
<p class="pdt20">また、法人向けの延長サポート版『Firefox ESR』も『Firefox ESR 68.5』がリリースされています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Chrome 80の登場とECサイト</title>
		<link>https://www.trilogyforce.com/blog/appearance-of-chrome-80-and-ec-site/</link>
		<pubDate>Thu, 06 Feb 2020 11:14:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 80]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Google Chrome 79]]></category>
		<category><![CDATA[Lax]]></category>
		<category><![CDATA[SameSite]]></category>
		<category><![CDATA[cross-site request forgeries]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カート]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリ]]></category>
		<category><![CDATA[セキュリティレベル]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[一時保存]]></category>
		<category><![CDATA[攻撃]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8622</guid>
		<description><![CDATA[昨日、『Chrome 80でECサイトに影響』という記事にて第一弾をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今日は冒頭に書いた昨日の記事『Chrome 80でEC&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/influencing-ec-sites-with-chrome-80/">Chrome 80でECサイトに影響</a>』という記事にて第一弾をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2.jpg" alt="ショッピングカートに疑問" width="450" height="450" class="size-full wp-image-8625" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-2.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は冒頭に書いた昨日の記事『<a class="sb-line" href="/blog/influencing-ec-sites-with-chrome-80/">Chrome 80でECサイトに影響</a>』の続きです。</p>
<h2 class="contTitle">Chrome 80の登場とECサイト対策</h2>
<p class="pdb20">昨日の記事の最後では、</p>
<blockquote><p>ECサイトなどにおいてこの『SameSite属性』が指定されていない場合、・・・中略・・・ECサイトなどによっては『ログイン情報が保持できない』、『カートの商品が保持できない』、『複数商品が購入できない』などといったことが起こる可能性があります。<br />
<br />
これ以外にも問題が発生し得る条件などがあり・・・</p></blockquote>
<p class="pdt20">ということを書きましたが、その条件というのは『クロスサイト（異なるドメイン（複数サイト）間）』での挙動に関してということになります。</p>
<p class="pdt20">具体的には『ドメインA』でログインし、その後に『ドメインB』に遷移する挙動がある場合などです。</p>
<p class="pdt20">このケースにおいては『SameSite属性』によって対応が異なります。</p>
<p class="pdt20"><b>＜SamteSite=None＞</b></p>
<p class="pdt10">・SSL化（HTTPS化）されていること</p>
<p>・Cookie（クッキー）にSecure属性が付与されていること</p>
<p class="pdt20">この2点が満たされていれば今まで通り動作します。</p>
<p class="pdt20"><b>＜SameSite=Lax＞</b></p>
<p>※　ECサイト側で指定がない場合はGoogle Chromeの既定値となる『SameSite=Lax』となります。</p>
<p class="pdt10">・『SameSite=None』に変更して対応</p>
<p>・『SameSite=Lax』を使用する場合、『サイト全体の常時SSL化（HTTPS化）』＋カートボタンなどの『method属性』を『post』から『get』に変更して対応</p>
<p class="pdt20"><b>＜SameSite=Strict＞</b></p>
<p class="pdt10">セキュリティレベルが3つの中で一番高いもので、主に金融機関などで用いられると考えられるため割愛します。</p>
<p class="pdt50">大まかには以上のよう感じです。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Chrome 80でECサイトに影響</title>
		<link>https://www.trilogyforce.com/blog/influencing-ec-sites-with-chrome-80/</link>
		<pubDate>Wed, 05 Feb 2020 10:36:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 80]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Google Chrome 79]]></category>
		<category><![CDATA[Lax]]></category>
		<category><![CDATA[SameSite]]></category>
		<category><![CDATA[cross-site request forgeries]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[strict]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カート]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリ]]></category>
		<category><![CDATA[セキュリティレベル]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[一時保存]]></category>
		<category><![CDATA[攻撃]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8617</guid>
		<description><![CDATA[2020年2月4日（米国現地時間）Googleは、同社が提供するブラウザソフト『Google Chrome』の最新バージョン『Google Chrome 80（80.0.3987.87）』をリリースしました。 皆さん、こ&#8230;]]></description>
				<content:encoded><![CDATA[<p>2020年2月4日（米国現地時間）Googleは、同社が提供するブラウザソフト『Google Chrome』の最新バージョン『Google Chrome 80（80.0.3987.87）』をリリースしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart.jpg" alt="ショッピングカートに疑問" width="450" height="450" class="size-full wp-image-8619" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/02/question-cart.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いた通り『Google Chrome 80』がリリースされたわけですが、『Google Chrome』はこのバージョンから『プライバシー保護』などを目的に一部仕様が変更されます。</p>
<p>（実際には約2週間後あたりのマイナーアップデートから段階的に行われるようです。）</p>
<p class="pdt20">今回の仕様変更は『ECサイト』などに影響しますので、今日はそれをご紹介します。</p>
<h2 class="contTitle">Chrome 80がECサイトに与える影響</h2>
<p>今回の『Google Chrome 80』では『Gookie（クッキー）』というブラウザに一時保存されたデータの動作が変更になります。</p>
<p class="pdt20">つまり、『ログイン』や『カート』に入っている商品などの情報を『Gookie（クッキー）』を使って保持している『ECサイト』などにおいては影響が出るわけです。</p>
<p class="pdt20">では、『Google Chrome』における『Cookie（クッキー）』の扱いはどのような変更がされるのか？</p>
<p class="pdt20">『Google Chrome』には、CSRF（cross-site request forgeries：クロスサイトリクエストフォージェリ）という攻撃からユーザーを保護するため『SameSite』という『Cookie（クッキー）』に付与される属性があります。</p>
<p class="pdt20">この属性には3つのものがあり、</p>
<p class="pdt20">None　⇒　Lax　⇒　Strict　の順にセキュリティレベルが厳格になっていきます。</p>
<p class="pdt20">そして、ECサイトなどにおいてこの『SameSite属性』が指定されていない場合、『Google Chrome』からアクセスした際の『Cookie（クッキー）』の扱いが『Google Chrome 79以前』の既定値『None』から『Google Chrome 80以降』では『Lax』に変更されるため、ECサイトなどによっては『ログイン情報が保持できない』、『カートの商品が保持できない』、『複数商品が購入できない』などといったことが起こる可能性があります。</p>
<p class="pdt50">これ以外にも問題が発生し得る条件などがありますが、それに関してはまた後日お伝えしたいと思います。</p>
<p class="pdt20">今日のところはこの辺で。。。</p>
]]></content:encoded>
			</item>
		<item>
		<title>IEにゼロデイ脆弱性で悪用確認</title>
		<link>https://www.trilogyforce.com/blog/exploit-confirmed-with-zero-day-vulnerability-in-ie/</link>
		<pubDate>Mon, 20 Jan 2020 11:31:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IE10]]></category>
		<category><![CDATA[IE11]]></category>
		<category><![CDATA[IE9]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office文書]]></category>
		<category><![CDATA[One day]]></category>
		<category><![CDATA[jscript.dll]]></category>
		<category><![CDATA[jscript9.dll]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[ゼロデイ]]></category>
		<category><![CDATA[ゼロデイ脆弱性]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8546</guid>
		<description><![CDATA[『ゼロデイ攻撃』とは、脆弱性が発見されて修正プログラムが提供される日を『One day』とし、その脆弱性の対策が施される前に行われる『サイバー攻撃』のことを意味しています。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>『ゼロデイ攻撃』とは、脆弱性が発見されて修正プログラムが提供される日を『One day』とし、その脆弱性の対策が施される前に行われる『サイバー攻撃』のことを意味しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie.jpg" alt="IEのゼロデイ脆弱性に注意" width="450" height="450" class="size-full wp-image-8548" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/ie-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/01/ie.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pddt20">Microsoft（マイクロソフト）は先週末、同社の提供するブラウザ『Internet Explorer（IE）』の『ゼロデイ脆弱性』を公開し、既に悪用されていることも公開しています。</p>
<p class="pdt20">今日はそれをお伝えします。</p>
<h2 class="contTitle">IEにゼロデイ脆弱性で既に悪用を確認</h2>
<p>Microsoft（マイクロソフト）によると、今回見つかった脆弱性は第三者がユーザーを悪意のあるサイトへ接続させたり、加工済みのOffice文書などを実行させたりする攻撃が行われる可能性があるとしています。</p>
<p class="pdt20">これを受けてJPCERT/CC（JPCERTコーディネーションセンター）などでは、対策や回避策を適用するまでは不審なサイトへの接続やファイルの実行を控える様に注意喚起を促しています。</p>
<p class="pdt20 fontSB"><b>＜対象の製品とバージョン＞</b></p>
<p>・Microsoft Internet Explorer 9</p>
<p>・Microsoft Internet Explorer 10</p>
<p>・Microsoft Internet Explorer 11</p>
<p class="pdt20 fontSB"><b>＜対策＞</b></p>
<p>・後術の回避策を実施するか、別のブラウザを使用する</p>
<p class="pdt20 fontSB"><b>＜回避策＞</b></p>
<p>・『jscript.dll』へのアクセス権限を制限することで影響を回避可能</p>
<p class="pdt10 fontR">※　IE11、IE10、IE9 は、本脆弱性の影響を受けない jscript9.dll がデフォルトで使用されているが、古いバージョンの JScript をサポートするために jscript.dllが提供されており、回避策を実施することで、jscript.dll の使用を制限すると、古いバージョンの JScript を使用する Web サイトや文書ファイルの閲覧に影響が生じる可能性があるため注意が必要。</p>
<p class="pdt50">なお、本脆弱性の修正パッチは2月のセキュリティ更新にて提供される予定です。</p>
]]></content:encoded>
			</item>
	</channel>
</rss>
